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PROCEDE ET DISPOSITIF DE SELECTION DE MODE DE FONCTIONNEMENT 

D'UN CIRCUIT INTEGRE 



La presente invention conceme la selection d'un mode 
de fonctionnement d'un circuit integre parmi plusieurs modes,, en 
particulier de maniere a interdire ou selectionner de maniere 
definitive un mode de fonctionnement predetermine. 

Des circuits integres connus comportent un dispositif 
de selection entre un mode reserve donnant acces a toutes les 
fonctionnalites du circuit, et un mode utilisateur donnant a.eces 
a un nombre limite des fonctionnalites du circuit. Un tel dispo- 
sitif sert, par exemple, a mettre initialement un circuit en 
fonctionnement dans un mode reserve permettant de tester le 
circuit et d'y stocker des informations conf identielles . Le 
dispositif de selection peut ensuite etre verrouille pour auto- 
riser seulement la mise en fonctionnement du circuit dans un 
mode utilisateur ne permettant pas de lire ou de modifier les 
informations conf identielles stockees . 

La figure 1 represente s enema tiquement un circuit inte- 
gre 2 (IC) destine a une application securisee porte par exemple 
par une carte a puce et comportant un bloc fonctionnel 4 
(FUNCT) . Le bloc 4 fournit un signal de commande COM a une borne 
d- entree d'un dispositif de selection 6 (SELECT) et recoit un 
signal de selection SEL de la borne de sortie du dispositif 6. 
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Le dispositif 6 comprend un fusible 7 connects entre un 
potent iel d' alimentation Vdd et la borne de sortie du dispositif 
6, dont la fusion est commandee par la reception d'un signal COM 
actif. L'environnement du circuit 2, relie au bloc 4 par un 
acces d' entree/sortie 8, n'est pas represents. 

Le bloc 4 est prevu pour fonctionner dans le mode 
reserve s 1 il recoit un signal SEL actif, c'est-a-dire tant que 
le fusible 7 n'est pas fondu, et dans le mode utilisateur sinon. 
Un systeme equivalent peut egalement utiliser un anti- fusible 
qui ferine un circuit pour rendre une fonction inactive. Le 
signal COM est inactif tant qu'un operateur ne commande pas son 
activation. Initialement , c'est-a-dire apres fabrication du 
circuit, le fusible 7 n'est pas fondu et le bloc 4 fonctionne 
dans le mode reserve. Un operateur peut tester et programmer le 
bloc 4 par 1 ' intermediaire de 1' acces 8. Une fois le test et la 
programmation du bloc 4 termines, 1' operateur commande au bloc 4 
de fournir un signal COM actif a la borne d' entree du dispositif 
6 pour faire fondre le fusible 7 et entrainer une selection 
definitive du mode utilisateur. 

Le fusible 7 est realise dans le circuit integre pour 
interdire a un utilisateur de react iver le mode reserve par une 
manipulation du signal SEL. Malheureusement , un tel fusible peut 
dans certaines conditions se reformer apres avoir ete fondu. On 
perd alors le caractere non volatil de la programmation de 
l'etat du signal SEL operee par le fusible. 

De plus, commander la fusion d'un fusible necessite 
une puissance importante, ce qui impose au bloc 4 ou au dispo- 
sitif 6 de comporter des elements de puissance. De tels elements 
accroissent la consommation et la taille du circuit. 

En outre, la realisation de fusibles dans un circuit 
integre impose d' utiliser certaines etapes de fabrication, par 
exemple des etapes de depot d'un oxyde tunnel, qui ne sont pas 
disponibles dans tous les processus de fabrication de circuits 
integres, par exemple les circuits integres a memoire ferroma- 
gnetique. II n'est ainsi actuellement pas possible de realiser 
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on circuit a memoire f erromagnetique muni d'un dispositif de 
selection de mode de f onctionnement tel qu f en figure 1. 

Un objet de la presente invention est de prevoir un 
dispositif de selection de mode de f onctionnement d'un circuit 
5 integre qui soit verrouillable de fagon definitive et qui ne 
comporte aucun fusible ou anti- fusible presentant des probl ernes 
analogues . 

Un autre objet de la presente invention est de prevoir 
un tel dispositif qui occupe une surface reduite. 
10 Un autre objet de la presente invention est de prevoir 

un tel dispositif qui ait une consommation de puissance reduite. 

La presente invention vise egalement un circuit 
integre comportant un tel dispositif de selection, et un procede 
de fabrication d'un tel circuit. 
15 La presente invention vise egalement un procede^ de 

selection de mode de f onctionnement d'un circuit integre. 

Pour atteindre ces objets, ainsi que d'autres,. la 
presente invention prevoit un dispositif de selection de mode de 
f onctionnement d ! un circuit integre, comprenant : 

2 0 une memoire programmable non- volatile presentant apres 

fabrication, un contenu initial ; 

un moyen de stockage d'une premiere signature repre- 
sentative du contenu initial de la memoire ; 

un moyen de calcul d f une seconde signature represen- 
25 tative d'un contenu courant de la memoire ; et 

un moyen pour evaluer la difference existant entre les 
signatures et pour inactiver un signal de selection de mode de 
fonctionnement lorsque la difference est superieure a un seuil 
predetermine . 

3 0 Selon un mode de realisation de la presente invention, 

la memoire est divisee en sous -zones pouvant chacune prendre 
l'une quelconque d'une pluralite de valeurs, et : 

la premiere signature comprend, le nombre d' occur- 
rences initiales de chacune de la pluralite de valeurs dans 
3 5 lesdites sous- zones ; et 
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la seconde signature comprend, le nombre d' occurrences 
courantes de chacune de la pluralite de valeurs dans lesdites 
sous -zones . 

Selon un mode de realisation de la presente invention, 
5 le moyen pour evaluer la difference existant entre les 
signatures calcule les differences des nombres d 1 occurrences 
respectives de chacune de la pluralite de valeurs dans les pre- 
miere et seconde signatures et fait la somme des valeurs abso- 
lues des differences. 
10 L 1 invention prevoit egalement un circuit integre 

comportant un dispositif de selection, fonctionnant dans un pre- 
mier mode tant que le signal de selection de mode de fonc- 
tionnement est actif , et dans un deuxieme mode sinon. 

Selon un mode de realisation de la presente invention, 
15 au moins une partie de la memoire du dispositif de selection est 
une memoire ou zone memoire qui ne peut etre ecrite que dans le 
premier mode de f onctionnement . 

Selon un mode de realisation de la presente invention, 
la seconde signature est calculee de nouveau a chaque mise sous 
2 0 tension du circuit. 

L 1 invention prevoit egalement un procede de selection 
de mode de f onctionnement d'un circuit integre comportant une 
memoire programmable non-volatile, comprenant les etapes sui- 
vantes : 

2 5 - lors de la fabrication du circuit, stocker une pre- 

miere signature representative du contenu initial de la memoire 
dans un moyen de stockage ; et 

- apres fabrication du circuit, calculer de maniere 
commandable une seconde signature representative d'un contenu 

3 0 courant de la memoire, evaluer la difference existant entre les 

premiere et seconde signatures et inactiver ion signal de selec- 
tion de mode de f onctionnement lorsque la difference est supe- 
rieure a un seuil predetermine. 

Ces objets, caracteristiques et avantages, ainsi que 
3 5 d'autres de la presente invention seront exposes en detail dans 
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la description suivante de modes de realisation particuliers 
faite a titre non-limitatif en relation avec les figures jointes 
parroi lesquelles : 

la figure 1, decrite precedemment , represente schema - 
5 tiquement un circuit integre muni d'un dispositif classique de 
selection de mode de f onctionnement ; 

la figure 2 represente schematiquement un circuit 
integre muni d'un dispositif de selection de mode de f onction- 
nement selon un mode de realisation de la presente invention ; 
!0 la figure 3 represente schematiquement un circuit 

integre muni d'un dispositif de selection de mode de f onc- 
tionnement selon une variante de mode de realisation de la 
presente invention ; et 

la figure 4 represente schematiquement un exemple de , 
15 structure de la memoire programmable et de la memoire morte d'un 

mode de realisation d'un dispositif selon la presente invention. ^ ^ . 

De memes references representent de memes elements aux : 
differentes figures. Seuls les elements necessaires a la compre- . ^. 
hension de 1 ! invention ont ete representes . ; 
2 0 La figure 2 represente schematiquement un circuit . 

integre 9 (IC) dont un bloc fonctionnel 4 (FUNCT) est relie a un v 
environnement non represente par un acces d 1 entree/sortie 8. Le 
bloc 4 est relie par un bus d'ecriture (WR) a un dispositif de 
selection 10 (SELECT) selon la presente invention, et regoit un 

2 5 signal SEL du dispositif 10. Selon un mode de realisation de la 

presente invention, le dispositif 10 comprend une memoire 
programmable non-volatile 12 (NVMEM) , par exemple de type FeRAM, 
recevant le bus d ! ecriture 11. Un moyen de stockage tel qu f une 
memoire morte 14 . (ROM) stocke une premiere signature INIT 

3 0 representative du contenu initial de la memoire 12, apres 

fabrication de la memoire 12 . La maniere dont le contenu initial 
de la memoire 12 est evalue est decrite par la suite. Un moyen 
de calcul 16 (PROC) est dispose pour, de maniere commandable, 
lire la memoire 12 et produire line seconde signature CUR repre- 
3 5 sentative du contenu courant de la memoire 12. Un moyen de 
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commande 18 (COM) est dispose de maniere a recevoir les signa- 
tures INIT et CUR, a calculer la difference existant entre les 
deux signatures, et a produire un signal SEL actif tant que la 
difference est inferieure a un seuil predetermine, et inactif 
5 sinon . 

Le bloc 4 fonctionne comme precedemment dans le mode 
reserve s'il regoit un signal SEL actif et dans le mode utili- 
sateur sinon. Tant qu ! aucune ecriture n'a eu lieu dans la 
memoire 12, la signature CUR est sensiblement egale a . la signa- 

10 ture INIT et le signal SEL est actif. Le bloc 4 fonctionne ainsi 
initialement dans le mode reserve. Pour selectionner le mode 
utilisateur, un operateur peut commander au.bloc 4 d'ecrire une 
valeur predeterminee dans la memoire 12 . La valeur predeterminee 
est choisie de telle maniere que la signature CUR est dif ferente 

15 (a une tolerance pres, predefinie) de la signature INIT, et que 
le moyen 18 inactive le signal SEL. Par exemple, le moyen 16 est 
commande pour calculer la signature CUR a chaque mise sous 
tension du circuit 9, a la reception d'un signal de mise sous 
tension PW0N produit par des moyens non representes. 

2 0 De preference, le bloc 4 interdit toute ecriture dans 

la memoire 12 en dehors du mode reserve. De cette maniere il 
devient impossible, une fois dans le mode utilisateur, d'ecrire 
f rauduleusement dans la memoire 12 pour modifier la signature 
CUR et- revenir dans le mode reserve. La selection du mode utili- 

2 5 sateur est done definitive. 

La presente invention prevoit ainsi un dispositif de 
selection de mode de fonctionnement d'un circuit integre verrouillable 
de fagon definitive et qui ne comporte aucun fusible ou anti- 
f usible . 

3 0 Un autre avantage de 1 1 invention est qu ! un tel dispo- 

sitif peut etre realise dans toute technologie permettant la 
fabrication de memoires programmables non volatiles, notamment 
des memoires f erromagnetiques . 
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Un autre avantage de 1' invention est qu ! un tel dispo- 
sitif ne requiert aucun element de puissance pour griller un 
eventuel fusible. 

La presente invention a ete decrite en relation avec 
un mode de realisation dans lequel la memoire prograirimable non 
volatile est distincte du bloc fonctionnel. Toutefois, pour des 
raisons pratiques, la memoire programmable du dispositif de 
selection peut etre une zone reservee d'une memoire programmable 
du bloc fonctionnel. De maniere avantageuse, la memoire program- 
mable du bloc de selection peut etre une zone d'une memoire 
programmable du bloc fonctionnel destinee a stocker des logi- 
ciels ou des donnees conf identiels accessibles exclusivement 
dans le mode reserve. 

Selon une variante de realisation qui va etre, decrite 
en relation avec la figure 3, le dispositif de selection peut 
egalement comparer des signatures INIT et CUR correspondant au 
contenu de toute la memoire programmable du bloc fonctionnel. 

En figure 3, un circuit integre 19 (IC) comporte un 
bloc fonctionnel 4 1 (FUNCT) . Le bloc 4 • comporte un microproces- 
seur 20 (|iP) relie a un environnement non represents par un 
acces d' entree /sortie 8 et a une memoire programmable non vola- 
tile 22 (NVMEM) par un bus d ' ecriture/lecture (WR/RD) . Le bloc 
4 ' , qui a sensiblement le meme f onctionnement que le bloc 4 
precedent, regoit un signal SEL d f un dispositif de selection 24 
(SELECT) . Selon cette variante, le dispositif 24 comprend, comme 
le dispositif 10 de la figure 2, une memoire 14 et des moyens de 
calcul 16 et de commande 18, Cependant, la memoire morte 14 
stocke une signature INIT representative du contenu initial de 
la memoire 22, et le moyen 16 est relie au bus WR/RD de maniere 
a pouvoir calcul er, de maniere commandable, une signature CUR 
representative d'un contenu courant de la memoire 22. 

Tant qu'aucune ecriture n'a eu lieu dans la memoire 
22, la signature CUR est sensiblement egale a la signature INIT, 
le signal SEL est actif et le bloc 4 fonctionne dans le mode 
reserve. Toute ecriture dans la memoire 22 a pour effet qu'a la 
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mise sous tension suivante, la signature CUR sera differente de 
la signature INIT. Le moyen 18 inactivera alors le signal SEL et 
le bloc 4 ne pourra plus fonctionner dans le mode reserve. 

Comme on l'a vu precedemment , la memo ire 22 peut 
comporter des zones accessibles seulement dans le mode reserve. 
En outre, la taille etendue du contenu a partir duquel les 
signatures sont calculees rend particulierement difficile une 
ecriture frauduleuse d'un tel contenu qui soit susceptible de 
produire une signature CUR proche de la signature INIT. 

Le dispositif de selection a ete represents comme 
comprenant des moyens de calcul 16 et de commande 18 distincts. 
En variante, les moyens de calcul 16 et de commande .18 pourront 
etre mis en oeuvre sous forme logicielle a I'aide d'un micro- 
processeur, par exemple le microprocesseur 20 de la figure 3. 

La figure 4 illustre un exemple de contenu initial de 
la memoire programmable 12 ou 22 et du contenu correspondant de 
la memoire morte 14 du dispositif de la figure 2 ou 3 . Dans 
1' exemple illustre, la memoire 12 est divisee en 128 sous-zones 
ou mots de donnees de 4 bits pouvant prendre chacun l'une de 
seize valeurs comprises entre 0 et 15. La signature INIT est un 
ensemble de seize nombres correspondant chacun respect ivement au 
nombre de mots de la memoire 12 ayant initialement l'une des 
seize valeurs 0 a 15. Dans 1' exemple illustre, 2 mots de donnees 
ont la valeur initiale 1, 6 mots de donnees la valeur initiale 
2, 3 mots de donnees la valeur initiale 14 et les 117 autres 
mots de donnee ont la valeur initiale 0. La signature INIT 
stockee dans la memoire morte 14 est, du rang le plus faible au 
rang le plus fort, l f ensemble de nombres : 117 , 2, 6, 0, 0, 0, 
0, 0, 0, 0, 0, 0, 0, 0, 3, 0. En pratique, la memoire 12 pourra 
comporter un nombre different de mots ayant une autre taille et 
pouvant prendre chacun une pluralite de valeurs differentes. La 
memoire morte 14 sera choisie de maniere a stocker une signature 
INIT comportant, de preference, autant de nombres qu'il y aura 
de valeurs differentes de mots. Chaque nombre stocke en memoire 
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morte 14 a une valeur maximale egale au norabre de mots de la 
memo ire 12 . 

La signature CUR est semblable a la signature INIT. 
Dans l'exemple illustre, la signature CUR est un ensemble de 
seize nombres correspondant chacun au nombre de mots courants de 
la memoire 12 ayant l'une des seize valeurs 0 a 15. Pour 
calculer la signature CUR, le moyen de calcul 16 lit la valeur 
de chaque mot de la memoire 12 et compte le nombre d ' occurrences 
de chacune des valeurs. Selon un mode de realisation de 
1" invention, le moyen de commande 18 calcule la difference entre 
les signatures INIT et CUR en soustrayant les nombres de meme 
rang des deux signatures, et en ajoutant les valeurs absolues 
des differentes soustractions . La structure des moyens 16 et 18, 
a la portee de l'homme du metier, n'est pas decrite. * \ 

La taille reduite des signatures INIT et CUR selon 
1 1 invention est telle que la taille de la memoire morte, 14 est 
riduite par rapport a la taille de la memoire 12. De meme, le 
moyen 16 de calcul de la signature CUR et le moyen de commande 
18 de traitement des signatures peuvent avoir une structure 
relativement simple et une taille reduite. II decoule de cela 
que le dispositif 10 ou 24 de selection occupe une surface de 
puce reduite, ce qui const itue un avantage supplementaire de 
1 ■ invention. 

Un type particulier de signature, et un moyen 
particulier de mesure de la difference entre les signatures ont 
ete decrits, mais 1' invention s'adaptera sans difficulty a toute 
signature et toute mesure de difference de signature equi- 
valentes. Par exemple, pour une memoire programmable de taille 
restreinte du dispositif de selection, la signature peut etre 
egale au contenu lui-meme de la memoire. 

Le contenu initial de la memoire 12 est determine par 
divers parametres tels que la taille et la structure de la 
memoire 12, ainsi que le deroulement de son processus de fabri- 
cation. II est difficile de prevoir quel sera le contenu initial 
de la memoire 12 avant que celle-ci ne soit fabriquee. D 1 autre 
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part, le stockage de la signature INIT dans la memoire nriorte 14 
est classiquement mis en oeuvre au moyen d'un masque de metal- 
lisation lors d'une etape dite de programmation de ROM. II est 
ainsi preferable, pour mettre en oeuvre la presente invention, 
5 de mesurer le contenu initial de la memoire 12 au cours de la 
fabrication du dispositif . 

L' invention tire profit du fait qu'apres fabrication, 
plusieurs memoires programmable s non volatiles identiques 
fabriquees sur une meme plaquette (avec un meme procede) ont 

10 sensiblement un meme contenu initial. 

Ainsi, selon la presente invention, on utilise de pre- 
ference des lots dits de caracterisation (destines a etre 
ensuite detruits) pour determiner statistiquement le contenu 
initial des memoires non-volatiles . On determine ainsi la 

15 signature INIT que l'on stocke dans les memoires mortes des lots 
dits de production (destines a faire partie des produits finis) 
fabriques par le meme procede. 

En pratique, le contenu initial de chaque memoire 12 
d ? un meme lot peut etre legerement different du contenu mesure 

2 0 sur la ou les memoires temoins, par exemple du fait d'aleas de 
fabrication. Le seuil du moyen de commande 18 est ainsi de 
preference choisi en fonction de la taille, de la structure et 
du procede de fabrication de la memoire 12 de telle maniere que 
de telles differences ne declenchent pas une inactivation du 

2 5 signal SEL. 

L' evaluation de la valeur initiale des memoires pro- 
grammables des circuits d'une plaquette en une ou quelques 
mesures sur des memoires temoin, est rapide et n'est pas suscep- 
tible d'endommager les circuits, ce qui constitue un avantage 

3 0 supplement aire de l 1 invention. 

Bien entendu, la presente invention est susceptible de 
diverses variantes et modifications qui apparaitront a l'homme du 
metier. En particulier, un plus grand nombre de modes de 
fonctionnement peut etre prevu. Le mode reserve peut ainsi etre 
3 5 subdivise en une pluralite de sous -modes reserves. A titre 
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d 1 exemple , chaque sous-mode reserve peut correspondre a une 
signature de contenu courant plus ou moins proche de la signature 
de contenu initial, accordant a 1 'utilisateur des droits d'autant 
plus grands que la signature de contenu courant est proche de la 
5 signature de contenu initial. De plus, le mode utilisateur pourra 
etre divise en plusieurs sous -modes de f onctionnement dont la 
selection pourra etre commandee de maniere classique par logiciel 
ou par une activation de broches particulieres . 

En outre, la signature de contenu courant pourra etre 
10 calculee de maniere periodique lorsque le circuit est sous 
tension. 

Par ailleurs, la pfesente invention s'adaptera sans 
difficulty a toute structure de bloc fonctionnel ayant un • 
f onctionnement equivalent. $ : \ 

15 En outre, on pourra prevoir un dispositif de selection 

comparant une pluralite de signatures de contenu initial de ^ 
piusieurs memoires ou zones de memoire a une pluralite 
correspondante de signatures de contenu courant de plusieurs 
memoires ou zones de memoire. Une combinaison des modes de • 

2 0 realisation des figures 2 et 3 est egalement a la portee de _ ^ 

1 1 homme du metier . - i 

Dans le cas ou la memoire programmable du dispositif ^ 
selon 1' invention est une memoire ou zone memoire qui n'est 
accessible que dans le mode reserve, dans laquelle on vient 

2 5 ecrire une valeur predeterminee pour sortir du mode reserve, la 

valeur predeterminee sera choisie de toute maniere appropriee . A 
titre d 1 exemple, il est possible de calculer cette valeur a 
partir du contenu initial et de la stocker dans le circuit. 

L 1 homme du metier adaptera sans difficulty 1» invention 

3 0 a un dispositif utilisant seulement une partie accessible en 

permanence de la memoire programmable du bloc fonctionnel. 

Enfin, le bloc fonctionnel pourra mettre en oeuvre un 
niveau de securite supplemental re tel qu ! un test d»authen- 
tification effectue a chaque mise sous tension pour laquelle le 
3 5 signal SEL est actif . 



1 er dfepot 



12 

KEVENDICATIONS 

1. Dispositif (10 ; 24) de selection de mode de fonc- 
tionnement d'un circuit integre, caracterise en ce qu ! il 
comprend : 

une memoire programmable non-volatile (12 ; 22) pre- 
5 sent ant apres fabrication, un contenu initial ; 

un moyen de stockage (14) d'une premiere signature 
(1NIT) representative du contenu initial de la memoire (12 ; 
22) ; 

un moyen de calcul (16) d'une seconde signature (CUR) 
10 representative d'un contenu courant de la memoire (12 / 22) ; et 
un moyen (18) pour evaluer la difference existant 
entre les signatures (INIT, CUR) et pour inactiver un signal 
(SEL) de selection de mode de f onctionnement lorsque la dif- 
ference est superieure a un seuil predetermine. 
15 2. Dispositif de selection selon la revendication 1, 

dans lequel la memoire (12 ; 22) est divisee en sous-zones pou- 
vant chacune prendre l f une quelconque d'une pluralite de 
valeurs, et dans lequel ; 

la premiere signature (INIT) comprend, le nombre 
2 0 d 1 occurrences initiales de chacune de la pluralite de valeurs 
dans lesdites sous -zones ; et 

la seconde signature (CUR) comprend, le nombre 
d 1 occurrences courantes de chacune de la pluralite de valeurs 
dans lesdites sous- zones. 

2 5 3. Dispositif de selection selon la revendication 2, 

dans lequel le moyen (18) pour evaluer la difference existant 
entre les signatures (INIT, CUR) calcule les differences des 
nombres d 1 occurrences respectives de chacune de la pluralite de 
valeurs dans les premiere et seconde signatures et fait la somme 

3 0 des valeurs absolues des differences, 

4. Circuit integre (9 ; 19) comportant un dispositif 
de selection (12 ; 22) selon l'une quelconque des revendications 
precedentes, fonctionnant dans un premier mode tant que le 
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signal de selection de mode de fonctionnement (SEL) est actif, 
et dans un deuxieme mode sinon. 

5. Circuit integre selon la revendication 4, dans 
lequel au moins une partie de la memoire du dispositif de 
selection est une memoire ou zone memoire (12) qui ne peut etre 
ecrite que dans le premier mode de fonctionnement. 

6. Circuit integre selon la revendication 4 ou 5, 
dans lequel la seconde signature (CUR) est calculee de nouveau a 
chaque mise sous tension du circuit . 

7 . Procede de selection de mode de fonctionnement 
d'un circuit integre (9 ; 19) coinportant une memoire program- 
mable non- volatile (12 ; 22) , comprenant les etapes suivantes : 

- lors de la fabrication du circuit, stocker une 
premiere signature (INIT) representative du contenu initial de 
la memoire (12 ; 22) dans un moyen de stockage (14) ; et f • , 

- apres fabrication du circuit, calculer de maniere 
commandable une seconde signature (CUR) representative d'un 
contenu courant de la memoire (12 ; 22), evaluer la difference 
exist ant entre les premiere et seconde signatures et inactiver 
un signal de selection (SEL) de mode de fonctionnement lorsque 
la difference est superieure a un seuil predetermine. 
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